题目内容 (请给出正确答案)
[主观题]

在入侵检测系统中,数据分析是如何工作的,有哪些手段?

提问人:网友liuweijia 发布时间:2022-01-06
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
更多“在入侵检测系统中,数据分析是如何工作的,有哪些手段?”相关的问题
第1题
基于网络的入侵检测系统,利用工作在混杂模式下的网卡监视分析网络数据。()
点击查看答案
第2题
试描述如何使入侵检测系统和防火墙协调工作。

点击查看答案
第3题
根据系统各个模块运行的分布方式不同,可将入侵检测系统分为集中式入侵检测系统和分布式入侵检测系统,下列关于它们说法错误的是()

A.集中式的网络入侵检测.一般指对网络中的数据包作为数据源进行分析

B.分布式入侵检测系统适用于网络环境比较简单的情况

C.分布式网络入侵检测系统通常有多个模块组成.这些模块一般分布在网络的不同位置

D.集中式入侵检测系统的各个模块包括数据的收集与分析以及响应都集中在一台主机上运行

点击查看答案
第4题
工控安全监测与审计系统具备入侵检测功能,通过分析网络流量,检测入侵(包括缓冲区溢出攻击、木
马、蠕虫等)、黑名单规则库中内置了3000+条威胁事件,其中支持的事件类型多达24种,协议类型多达32种,包含了工控类和非工控类事件,能够覆盖针对OT和IT系统的攻击事件和恶意代码,如何配置入侵检测功能,下列步骤中正确的是()

①选择启用入侵检测的接口

②在管理平台上线设备

③导入含有入侵防御模块授权的授权文件

④保存配置

A、①②③④

B、②③①④

C、①③②④

D、③①②④

点击查看答案
第5题
以下选项中属于入侵检测系统的基本结构的是()。

A.记录日志

B.数据采集

C.数据分析

D.事件响应

点击查看答案
第6题
在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用
的三种分析方法中不包括()。

A.模式匹配 B.密文分析 C.数据完整性分析 D.统计分析

点击查看答案
第7题
以下选项中属于入侵检测系统的基本结构的是()

A.数据采集

B. 数据分析

C. 事件响应

D. 记录日志

点击查看答案
第8题
在入侵检测系统中,时间分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用
的三种分析方法不包括()。

A.模式匹配 B.密文分析 C.数据完整性分析 D.系统分析

点击查看答案
第9题
下列关于入侵检测和入侵防护系统的描述中,错误的是A.对于Unix系统,基于主机的入侵检测系统可使用

下列关于入侵检测和入侵防护系统的描述中,错误的是

A.对于Unix系统,基于主机的入侵检测系统可使用utmp和wtmp文件作为数据源

B.当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击

C.基于网络的入侵检测系统必须采用In-line工作模式

D.基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信